给 bot 接上工具:插件、API 和 MCP
没有工具的 bot 只能说话。这一课讲怎么接上能力,同时不失控。
没有工具,bot 就是一个不能出门的作家。有了工具,它能读你的邮箱、拉一条视频字幕、调一个 API、打一通电话。「演示」和「系统」的差别在工具——「系统」和「事故」的差别也在工具。接能力要接得刻意。
bot 触达世界的三种方式
**插件(最省心的货架)。**Grok Bot 的插件生态把常见能力做成了成品——网络搜索、YouTube 字幕、社交阅读、邮件。装上、授权、在提示词里点名使用。本站多数使用案例的超能力来自这里。
**工作区 + API。**任何有 REST 接口的服务,bot 都可以在工作区里放一个脚本和密钥直接调用。设置多一点,灵活性无限——这就是「连接器黑客」模式:一个 MCP 网关或 API 枢纽,一次集成解锁数百个服务。
**MCP(万能插座)。**Model Context Protocol 服务器用标准接口暴露工具、资源和提示词。一条 MCP 连接就能给 bot 塞进上千个应用集成。当有人说「我的 bot 会订机票、报 issue、更新 CRM」,底下通常躺着一个 MCP 服务器。
控制面
工具抬高的不只是能力上限,还有损害上限。像管理生产系统一样管理它们:
**最小权限,逐 bot 授权。**一个摘要 bot 需要字幕的读权限——不是你整个网盘。按 bot、按工具授权,任务结束立刻收回。
**先演习再实战。**对一切有副作用的动作(发送、购买、删除),把边界写进提示词:
第一周,把你会发送/购买/删除的内容完整输出给我,等我确认。看过十个靠谱草稿后,我再切换成自主模式。
**要日志,不要感觉。**bot 应把每次工具调用追加进日志文件:工具、输入、结果、时间戳。出事的时候——运行得够久总会出事——你需要审计轨迹。
任务配工具
| 任务 | 工具 | 边界 |
|---|---|---|
| 可靠的 YouTube 数据 | 字幕插件/API | 只读 |
| 收件箱分诊 | 邮箱访问 | 默认只起草 |
| 有 API 的一切 | 工作区脚本 + 密钥 | 密钥只授一个服务 |
| 一堆 SaaS 应用 | 一个 MCP 网关 | 按应用白名单 |
为什么浏览器爬取总是输
新手常见模式:「就像我一样去浏览网站。」成功一次,然后版式一改、反爬一上,例程的每日预算全花在和 CSS 选择器搏斗上。凡是有结构化工具的地方——API、插件、字幕服务——就用工具。只爬没有接口的东西,而且把爬取包成 bot 执行的脚本,不是让它每次重新发明步骤。
升级路径
- 先无工具。用粘贴的文本验证工作流。
- 加一个只读工具。盯一周。
- 写路径一次加一个,每个都先演习一周。
- 然后才自动化闭环——并且永远在提示词里保留越权边界。